CVE-2019-11510
Vulnerabilidad de lectura arbitraria de archivos en Ivanti Pulse Connect Secure
- Publicado
- 8 may 2019
- Actualizado
- 21 oct 2025
- Asignación de CNA
- mitre
- Evidencia observada
- 21 ago 2019
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HAlto · próximos 30 días
- Percentil
- 100,0 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
CISA conocida explotada
Este CVE aparece en el catálogo de vulnerabilidades explotadas conocidas de CISA.
Resumen
En Pulse Secure Pulse Connect Secure (PCS) versión 8.2 en versiones anteriores a la 8.2R12.1, versión 8.3 en versiones anteriores a la 8.3R7.1 y versión 9.0 en versiones anteriores a la 9.0R3.4, un atacante remoto no autenticado puede enviar una URI especialmente diseñado para realizar una vulnerabilidad de lectura de archivos arbitraria.
Fuentes
13- pulse-exploitExploit
Exploit de Pulse Secure SSL VPN (CVE-2019-11510) usando hosts obtenidos de Shodan API.
- pulsexploitExploit
Script automatizado para el exploit de Pulse Secure SSL VPN (CVE-2019-11510) que utiliza hosts obtenidos de la API de Shodan. Debe tener una cuenta de Shodan para usar este script.
- pwn-pulseExploit
Exploit para la vulnerabilidad de lectura arbitraria de archivos en Pulse Connect Secure SSL VPN (CVE-2019-11510)
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.